#1Tools for bypassing and testing network access controls (NAC) and authentication systems.
Kitploit 추천

Linux용 실시간 클라우드 네이티브 런타임 보안 에이전트로, syscalls 및 컨테이너/Kubernetes 메타데이터를 모니터링하여 비정상 동작과 위협을 탐지합니다.
오픈소스 SSO 및 ID 제공자(Identity Provider) 기능을 제공하며, 중앙 집중식 인증, 권한 부여, 액세스 관리를 위해 SAML, OAuth2/OIDC, LDAP 및 RADIUS를 지원합니다.

현대적인 애플리케이션 및 서비스를 위한 오픈 소스 ID 및 액세스 관리

RADIUS, DHCPv4/v6, DNS, TACACS+ 및 VMPS를 위한 고성능 다중 프로토콜 AAA 서버로, 네트워크 인증, 권한 부여 및 계정 관리를 중앙 집중화합니다.

The Single Sign-On Multi-Factor portal for web apps. OpenID Certified™ and Post-Quantum Cryptography Ready.

Go로 작성된 Linux용 nftables 방화벽 웹 인터페이스입니다. 적용(apply)은 확인하지 않으면 120초 후 자동으로 되돌려지므로, 스스로 잠길 수 없습니다. Debian 및 Docker 설치를 지원합니다.

Rego 언어를 사용하여 서비스, Kubernetes, Terraform, Docker 및 API 전반에 걸쳐 인가 및 정책 적용을 가능하게 하는 선언적 정책 엔진입니다.

실행 중인 서비스를 증명하고 SPIFFE ID/SVID를 발급하며, Kubernetes, 컨테이너 및 클라우드에서 mTLS 및 JWT 인증을 지원하는 워크로드 아이덴티티 플랫폼입니다.

오픈 소스 IPAM 및 DCIM 플랫폼으로, 프로그래밍 가능한 API와 사용자 정의 검증을 통해 네트워크 인프라를 모델링, 문서화 및 자동화하기 위한 중앙 집중식 단일 진실 공급원을 제공합니다.

Zeek는 일반적인 IDS와는 매우 다른 강력한 네트워크 분석 프레임워크입니다.

ID 인식 리버스 프록시로, 컨텍스트 인식 정책, 지속적 검증, VPN 없이 내부 앱과 서비스에 제로 트러스트 액세스를 제공합니다.

WireGuard와 2FA를 사용하는 가장 쉽고 안전한 방법.

제로 트러스트 네트워킹 플랫폼으로, 암호화된 신원, 정책 기반 접근, 종단 간 암호화를 통해 서비스를 보이지 않게 만듭니다. VPN을 대체하고, IoT를 보호하며, 열린 포트 없이 멀티 클라우드 환경을 연결합니다.

PacketFence는 완전히 지원되고 신뢰할 수 있는 무료 오픈 소스 네트워크 접근 제어(NAC) 솔루션입니다. 등록 및 수정을 위한 캡티브 포털, 중앙 집중식 유선 및 무선 관리, 강력한 BYOD 관리 옵션, 802.1X 지원, 문제 장치의 레이어 2 격리 등…

플러그형 커넥터를 지원하는 OpenID Connect (OIDC) 신원 및 OAuth 2.0 제공자


셀프 호스팅 신원 관리 플랫폼으로, 최신 인증을 위해 WebAuthn 패스키, OAuth2/OIDC SSO, SSH 키 배포, RADIUS 및 LDAP 통합을 제공합니다.

네트워크 및 WiFi 컨트롤러: 프로비저닝, 구성 관리 및 업데이트(openwisp-config를 통한 풀 또는 SSH를 통한 푸시), x509 PKI 관리 등을 제공합니다. 주로 OpenWRT용이지만 다른 시스템에서도 작동하도록 설계되었습니다.